Microsoft Defender ISOC: Neue Plattform bündelt SIEM und Bedrohungsschutz
Veröffentlicht am: 23.09.2026 um 21:51 Uhr | Redaktion boerse-global.de
Microsoft hat ein Integrated Security Operations Center (ISOC) für Microsoft Defender angekündigt, das ab sofort als Preview verfügbar ist. Die neue Plattform soll SIEM-Funktionen (Security Information and Event Management) und Bedrohungsschutz zusammenführen und dabei gemeinsame Signale, Kontext und Kontrollen sowohl für menschliche Analysten als auch für KI-Agenten bereitstellen.
Kontinuierlicher Schutzkreislauf als Ziel
Nach Angaben von Microsoft verfolgt das ISOC das Ziel, einen kontinuierlichen Schutzkreislauf zu etablieren, der Angriffe erkennt, vorhersagt und bereits während ihres Verlaufs unterbricht.
Statt einzelner, voneinander getrennter Werkzeuge sollen Telemetriedaten, Untersuchungen, Threat Intelligence, Automatisierung und Reaktionskontrollen in einer gemeinsamen Umgebung zusammenlaufen. Dadurch sollen sowohl menschliche Sicherheitsanalysten als auch KI-gestützte Agenten auf dieselbe Wissensbasis zugreifen können, um Vorfälle schneller einzuordnen und zu bearbeiten.
Geringere Komplexität, aber mehr Abhängigkeit
Der Fachdienst Petri ordnet die Ankündigung als Schritt ein, der den Betrieb von Sicherheitsabteilungen potenziell vereinfachen könnte, da weniger isolierte Systeme parallel gepflegt werden müssten. Gleichzeitig verweist Petri auf eine damit einhergehende stärkere Abhängigkeit vom Microsoft-Ökosystem.
Wer sich mit moderner IT-Sicherheit und integrierten Schutzsystemen befasst, muss auch die rechtlichen Rahmenbedingungen kennen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer angesichts neuer KI-Gesetze und Cyberrisiken jetzt kennen müssen. Neue KI-Gesetze und Cyberrisiken jetzt verstehen
Unternehmen, die das ISOC einführen, müssten laut Petri klären, wie viel Entscheidungs- und Reaktionsbefugnis sie an KI-gestützte Workflows abgeben wollen – eine Frage, die angesichts der zunehmenden Automatisierung in der Sicherheitsüberwachung an Bedeutung gewinnt.
BlueVoyant bietet Unterstützung bei der Einführung an
Parallel zur Ankündigung von Microsoft hat der Sicherheitsdienstleister BlueVoyant einen eigenen Microsoft Defender XDR ISOC Deployment Service vorgestellt. Damit will das Unternehmen Kunden bei der Einführung des neuen Microsoft-ISOC begleiten.
Der Service umfasst laut BlueVoyant ein kostenloses Readiness Assessment, das die Vorbereitung auf die Umstellung erleichtern soll. Der eigentliche Einsatz beinhaltet demnach die Konfiguration von Defender, die Einrichtung der ISOC-Funktionen sowie die Entwicklung von Erkennungsregeln, Workbooks und Automatisierungen.
Die zunehmende Vernetzung und Automatisierung in der IT-Abwehr erfordert einen proaktiven Schutz vor komplexen Angriffsszenarien. Erfahren Sie in diesem kostenlosen E-Book, wie Experten Sicherheitslücken schließen und Ihr Unternehmen ohne teure Investitionen langfristig absichern. Gratis-E-Book zur Cyber-Security herunterladen
BlueVoyant zufolge ist der Service bereits verfügbar. Wie schnell und in welchem Umfang er bei einzelnen Kunden zum Einsatz kommt, hänge jedoch von der jeweiligen Eignung des Unternehmens, dem vereinbarten Leistungsumfang sowie von Microsofts gestaffeltem Rollout des ISOC selbst ab. Damit dürfte die konkrete Einführung des neuen Sicherheitscenters bei vielen Organisationen nicht abrupt, sondern schrittweise erfolgen.
Für Sicherheitsteams bedeutet die Ankündigung zunächst vor allem eines: Sie müssen sich mit einer neuen, stärker integrierten Architektur auseinandersetzen, die menschliche und maschinelle Entscheidungsprozesse enger miteinander verzahnt als bisherige, getrennt betriebene SIEM- und Threat-Protection-Lösungen.
